• Bewerte uns auf OMR Reviews: Klick

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

Verschieben von Emails aufgrund von SCL Bewertung

MEigner

New member
Hallo zusammen,

wir sind grade mitten dabei den NoSpamproxy bei uns im LRA ein zu führen.

Dabei bekommen wir durch eine spezielle Konstellation leichte Probleme.

Email werden bei uns nicht direkt vom Mailgateway das NSP angenommen, sondern werden vorher von einem kommunale Rechenzentrum angenommen.
Dadurch ist für uns jede Email die kommt rechtlich angenommen und wir können die AntiSpam funktionalitäten von NSP nicht voll nutzen.um Email mit einem hohen SCL Score einfach ab zu lehnen.
Wir müssen alle Mails annehmen.

Unsere alte Firewall hatte ein Quarantäne Bereich in dem erkannte Mails gelandet sind und die User konnten sich von dort die Mails auch wieder holen.
- Wie gesagt - ablehnen geht nicht.

NSP bietet so eine Quarantäne nicht - andere Ansatz - verstehe ich...

Meine Anfrage wäre nun, ob es in Zukunft einen Möglichkeit geben könnte das angenommene Mails von NSP anhand des SCL Scores
mit einem Tag oder einem Disclaimer versehen werden können.
Dann könnte man diese Mails auf dem Exchange zumindest in den SPAM Ordner schieben lassen.

Also eher eine Feature Request als wirklich ein Problem ; )

Ich hoffe ich habe es halbswegs verständlich rüber gebracht.

Schon einmal vielen Dank

Markus
 
Hallo Markus,

eine reputations Bewertung ist an nachgelagerter Stelle ehrlich gesagt auch meist nicht sinnvoll. Filter wie Wortfilter spielen hier natürlich eine andere Rolle.
Das was du dir wünschst werden wir in Zukunft über die UI als eine Art SCL Test-Modus bereitstellen. Damit werden alle SCL Punkte vergeben, greifen aber nicht. Das Ziel ist ein anderes, kann aber für deine Zwecke genutzt werden.
In der aktuellen Version kannst du dieses Verhalten durch einen sehr hohen SCL Wert über eine einmalige Anpassung der SCL Werte pro Regel in der Konfig Datei realisieren.
Du setzt z.B. den Wert 999, der dürfte so nie erreicht werden. Damit wird die E-Mail angenommen und die Filter dennoch ausgeführt und du kannst anhand der X-Header im Exchange anders agieren.

Wichtig:
Alle Aktionen überwiegen der SCL Bewertung, heißt wenn es auf dieser Eben (z.B. Malwarescanner) zur Ablehnung kommt kannst du dies nicht ändern.

Falls das ein Weg für dich ist erkläre ich dir gerne was du in der Konfig anpassen muss, wie gesagt die Anpassung machst du einmal pro Regel.


Gruß
Jan
 
Zurück
Oben